Android

Enheds fingerprinting har til formål at stoppe onlinesvindel

Calling All Cars: The Flaming Tick of Death / The Crimson Riddle / The Cockeyed Killer

Calling All Cars: The Flaming Tick of Death / The Crimson Riddle / The Cockeyed Killer
Anonim

Det har været sagde at på internettet ved ingen, at du er en hund, men hvis du er en finansiel institution eller endda en dating service, er autentificering meget alvorlig forretning. Brugernavne og adgangskoder er ikke længere sikre nok, og komplicerede forhold er store netværk af computere, der kan rettes mod at åbne og lukke tusindvis af konti på verdensplan om få sekunder. Derfor betragtes Device ID, praksis med fingerprinting af midlerne til at få adgang til en konto, som en vækstsikkerhedsindustri i 2009.

"Så længe du opfører dig som et normalt individ, er det svært at fange første gang bedrager, "siger Threatmetrix CEO Reed Taussig. "Normalt ville han være nødt til at gøre noget uden for normen. Med Device ID, hvis han klæder sig over sin enhed, gemmer han sig bag en proxy, informerer vi kunden."

Markedet for Device ID domineres for øjeblikket af finansielle institutioner, der sigter mod curb ID bedrageri og kreditkort konto tyveri, men Taussig sagde, at han ser social networking er også et voksende vækstrum. Hvis du f.eks. Har et spilsted, hvor du har samme tegn, logger ind fra to forskellige steder på samme tid, har du et problem. I et andet tilfælde kan Device ID hjælpe med at stoppe prostitutionringe fra drift på dating sites. Endelig sagde Taussig, at der er et overbevisende marked for detailwebsteder både i tilknyttede programmer og ved behandling af kort ikke til stede køb online.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Threatmetrix, som sælges som en SaaS-løsning, giver en dyb inspektion af TCIP-pakken, så når man logger ind på en bank online, overvåges over 150 parametre i realtid. Blandt disse er brug af en proxy, der bruger en kendt kompromitteret pc, og slukker for Javascript eller cookies.

Enhver af disse begivenheder kan ske med det bedste af os - og i bedste fald - så Threatmetrix scorer disse og leverer den endelige score til virksomhedskunden, som måske eller ikke vælger at følge op med kunden i et telefonopkald eller udsætte transaktionen indtil videre. De scoringer, der produceres af Threatmetrix, har også grundkoder, sagde Taussig, så en lavere score kan forklares hurtigt ved gennemgang, og holder kunderne glade.

Ny i denne version er værktøjer til at bestemme, om det er en enkelt computer, der logger ind i flere forskellige kontonavne eller et brugernavn, der er logget ind af flere pc'er, aktivitet siger fra et botnet, et løs netværk af kompromitterede stationære computere. Derudover ser servicen på, hvor hurtigt en given konto er tilgængelig (mennesker kan kun reagere så hurtigt). I de fleste tilfælde er abnormiteterne svigscenarier. Threatmetrix kender til ca. 200 millioner kompromitterede maskiner verden over, men Taussig sagde, at hans firma kun holder en aktiv database på omkring 12 millioner. Så hvorfor trænger Threatmetrix ikke til at lukke disse maskiner? Taussig tilbød to grunde. En, han sagde 70 procent er på udenlandsk jord, og regeringen kan der støtte dem eller måske ikke rigtig bekymre sig om dem. Disse maskiner har også meget korte levetider: ofte bliver de trukket og genopbygget og derefter fremhævet forklædt som en anden maskine. Han sagde i sidste ende, at det er som at "jagter rotter gennem en stald."